OVH Cloud OVH Cloud

Patient 0

46 réponses
Avatar
Sundowne
'Jour

Je viens d'examiner le log de mon firewall afin de mieux apprécier l'action
de LoveSan, (ce que je n'avais pas eu le temps de faire pus tôt , cause
canicule et piscine ) .Je constate que la premiére tentative d'intrusion par
le port 135 remonte au 07/08/2003 à 13.43.44 à partir de l'IP 194.171.12.66.
La deuxième tentative est du même jour à 18.18.34 par l'IP 147.32.161.69.
Ensuite plus rien jusqu'au 12/08 à 10.03.56; a partir de là , tentative
toutes les 6 à 8 secondes ! sans ralentissement jusqu'au 16/08.

L'IP 147.32.161.69 correspond à une IP fixe, l'hostname étant
pc-206-vid.fsid.cvut.cz.
Quelques recherches sur fsid.cvut.cz aboutisse à des résultats
interressants : La Czech Technical University in Prague , Faculty of
Mechanical Engineering et à une masse de pages consacrées à unix/linux.

Je n'en tire bien sur aucune conclusion de quelque nature que ce soit, mais
je serai très interressé de savoir si vous avez relevé dans le log des
firewall des tentatives d'intrusion plus ancienne, et si possible les IP
d'origine.

@+

6 réponses

1 2 3 4 5
Avatar
NoVaZuR

C'est toi qui es ridicule !


Deux insultes.


Non, tu l'es. Ce n'est donc pas une insulte mais une vérité.


Ah !
Alors, si je dis que tu es un crétin, ça n'est pas non plus une insulte.

Ben voyons. Tu dis que je fais des procès d'intention gratuits et ridicules.
C'est au moins à classer au rayon des attaques, non ?


Non, c'est un constat.
Et puis, je ne l'ai pas dit pour toi en particulier.
Pananoïa, quand tu nous tiens.

Quand au reste de ton post... Je suis réellement las de vos délires
paranoïdes. Allez, bye.


Arf' !
Adieu.


--
o laisser la ligne contenant la mention de la personne à qui on répond,
o ne citer que le strict nécessaire, mais citer quelque chose,
o répondre point par point, en dessous du texte cité,
o répondre sur usenet:<http://www.giromini.org/usenet-fr/repondre.html>.



Avatar
NoVaZuR

Peut-être que sur certaines choses fondamentales il se produit la même
"résistance" chez des gens pourtant très différents.


C'est parfois ce qu'on appelle du "bon sens".

--
o laisser la ligne contenant la mention de la personne à qui on répond,
o ne citer que le strict nécessaire, mais citer quelque chose,
o répondre point par point, en dessous du texte cité,
o répondre sur usenet:<http://www.giromini.org/usenet-fr/repondre.html>.

Avatar
djehuti
salut
"NoVaZuR" a écrit dans le message news:


je le reconnais.


Mid ? :-)))


bon, t'as fini de t'amuser avec mon jouet :-@
il est à moi... j'l'ai vu l'premier

J'attends
toujours les réponses de djehuti à mes mails par exemple.



ah ben, quand j'ai vu les entêtes... j'ai cru à un virus :-)
==== Return-Path:
Received: from str-d03.mail.aol.com (str-d03.mail.aol.com [172.18.149.3])
by air-yb01.mail.aol.com (v95.12) with ESMTP id MAILINYB14-38a43f47fbb629b;
Sat, 23 Aug 2003 19:41:42 -0400
Received: from rly-zd04.mx.aol.com (rly-zd04.mail.aol.com [172.31.33.228])
by str-d03.mail.aol.com (v92.16) with ESMTP id RELAYIN10-b3f47fb1d139; Sat,
23 Aug 2003 19:39:09 -0400
Received: from postfix3-1.free.fr (postfix3-1.free.fr [213.228.0.44]) by
rly-zd04.mx.aol.com (v95.1) with ESMTP id MAILRELAYINZD48-3b43f47fb03167;
Sat, 23 Aug 2003 19:38:44 -0400
Received: from oembboutjp3vge (lns-p19-8-62-147-64-43.adsl.proxad.net
[62.147.64.43])
by postfix3-1.free.fr (Postfix) with SMTP id 03478C90B
for ; Sun, 24 Aug 2003 01:38:43 +0200 (CEST)
Message-ID: <004d01c369cf$b72d9370$
From: "Arnold McDonald (AMcD)"
To: "djehuti"
References: <3f40fa17$0$6234$

<3f427185$0$26430$

<3f43ca0a$0$1139$

<3f43e9b3$0$1150$
<1g01iox.elu76aisbdjzN%
<3f44ac43$0$244$
<3f44b758$0$27055$
<3f44b8de$0$232$
<3f44ca57$0$6237$
<3f44cf75$0$281$
<3f44ea3a$0$6200$
<bi3a4d$4kmob$
<bi5tf5$5lo4h$
<3f469694$0$230$
<3f473035$0$16182$ >
<3f475546$0$260$ <bi8dh9$fq3$
<3f47c270$0$250$
<3f47d025$0$26408$
Subject:
=?iso-8859-15?Q?Re:_Windows_:_il_est_urgent_de_faire_un_procès_internati? =?iso-8859-15?Q?onal_à_MS_...rnold? Date: Sun, 24 Aug 2003 01:38:54 +0200
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
====
désolé :-)

et pis je ne réponds qu'aux mails... courtois
donc j'ai pas répondu non plus au deuxième
(qui mériterait pourtant d'être rendu public)

@tchao


Avatar
David MAREC
Bonjour,

d'après NoVaZuR


Ah tiens - Linux est donc toujours emmerdant à installer qu'il y
a 4 ans? Bon à savoir. Vive le progrès. :-)



Oui.
Il n'ont toujours pas compris que c'était au linux de coller à la machine
et non l'inverse.

Fred, tu devrais commencer à savoir qu'il ne faut pas croire tout ce
qui s'écrit ici.


Vous méttez en doute mes propos ?
Veuillez cessez vos pingouineries.

Faire la nuance entre Linux, et les différentes distributions pour
lesquelles l'installation peut-être complètement différente pour
chacune.


Mauvais(e) <Coller ici ce que vous voulez> ,
changer <Coller ici ce que vous voulez> ?

C'est ridicule et de mauvaise foi.


Avatar
David MAREC
Bonsoir,

d'après les propos de NoVaZuR :

Trop gros là, vraiment trop gros.


On ne pas en dire autant du poids de vos arguments.

Avatar
David MAREC
'soir,

d'après les propos de NoVaZuR :

Installation de Linux (debian)
No hard drive Detected.


Et, il y avait un disque ou pas ? :-)))


Bien, sûr.Cela se produit sur deux des machines du parc, que ce soit avec
Debian ou RedHat.
(Ce n'est pas le même message d'erreur).

Evidemment les disques ont une particularité assez mineure.

Ce n'est pas pour cafter mais W2K,XP, NT ou FreeBSD s'installe de quelques
clicks sur ces machines.


1 2 3 4 5